GlassWorm 恶意软件升级,利用 Solana 交易字段隐蔽通信并窃取资产
发布时间:2026-03-28 10:01
据网络安全公司 Aikido 披露,GlassWorm 恶意软件近期升级,利用 Solana 交易 memo 字段作为隐蔽通信渠道获取 C2 指令,实施多阶段攻击。该恶意程序通过仿冒 npm、PyPI 等开源包传播,可窃取私钥、助记词、浏览器 Cookie、会话数据等信息,并部署远程控制木马(RAT)。攻击还可针对 Ledger、Trezor 等硬件钱包弹出伪造界面诱导输入助记词,同时支持键盘记录、截图及远程执行命令。研究人员提醒开发者谨慎安装依赖并核查包来源。(The Hacker News)
关注我们


风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

风险提示

根据央行等部门发布“关于进一步防范和处置虚拟货币交易炒作风险的通知”,本网站内容仅用于信息分享,不对任何经营与投资行为进行推广与背书,请读者严格遵守所在地区法律法规,不参与任何非法金融行为。吴说内容未经许可,禁止进行转载、复制等,违者将追究法律责任。目前存在大量伪造账号,吴说只提供区块链行业信息,任何内容不涉及政治,也绝不会私信要求转账,更不会喊单某一代币,请勿相信。

GlassWorm 恶意软件升级,利用 Solana 交易字段隐蔽通信并窃取资产 - 吴说